Gratis værktøj

HTTP Header Tjekker

Inspicér response headers fra enhver hjemmeside. Se security headers, caching-regler, server-info og redirect-kæder med det samme.

Privacy-First Analytics

Recommended Tool

Affiliate

Stop sacrificing visitor privacy for data. Fathom Analytics is a simple, privacy-focused alternative to Google Analytics. It's GDPR compliant and doesn't require those annoying cookie banners. Get clean data while respecting your users.

No cookie banners required
GDPR, CCPA, and PECR compliant
Bypass ad-blockers for accurate data

Disclosure: We may earn a commission if you sign up through our link, at no extra cost to you. Sign up via our link and you'll also get $10 credit towards your first invoice. We only recommend tools we genuinely believe in.

Hvorfor HTTP headers er vigtige

HTTP response headers er instruktioner, din server sender til enhver browser og crawler, der anmoder om en side. De styrer caching-adfærd, håndhæver sikkerhedspolitikker, angiver indholdstyper og påvirker, hvordan søgemaskiner behandler dine svar. Fejlkonfigurerede headers kan udsætte dit site for XSS-angreb, forhindre effektiv caching eller lække serverversionsoplysninger til angribere. Regelmæssig inspektion af headers er en grundlæggende del af websikkerhed og performance-hygiejne.

Oversigt over security headers

Security headers er dit første forsvar mod almindelige webangreb. De instruerer browsere i at håndhæve beskyttelse som blokering af cross-site scripting, forebyggelse af clickjacking og begrænsning af hvilke eksterne ressourcer der kan loades. De vigtigste security headers omfatter Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options og X-Frame-Options. Sites uden disse headers er markant mere sårbare over for injection-angreb og datatyveri.

Almindelige security headers

  • Content-Security-Policy (CSP) — Styrer hvilke scripts, styles, billeder og andre ressourcer en browser må loade. En stærk CSP forhindrer de fleste XSS-angreb ved at blokere inline-scripts og uautoriserede eksterne kilder.
  • Strict-Transport-Security (HSTS) — Tvinger browsere til at bruge HTTPS til alle fremtidige forespørgsler til dit domæne. Når den er sat, opgraderer browseren automatisk til HTTPS, selv hvis en bruger skriver http://, hvilket forhindrer SSL-stripping-angreb.
  • X-Content-Type-Options — Når sat til 'nosniff' forhindrer den browsere i at MIME-type-sniffe svar. Det stopper angribere i at forklæde eksekverbare filer som harmløse indholdstyper.
  • X-Frame-Options — Styrer om din side kan indlejres i iframes på andre sider. At sætte den til DENY eller SAMEORIGIN forhindrer clickjacking-angreb, hvor ondsindede sider lægger usynlige frames hen over dit indhold.

Ofte stillede spørgsmål

Hvad er HTTP response headers?
HTTP response headers er metadata, som serveren sender til browseren sammen med selve sidens indhold. De angiver indholdstype, caching-regler, sikkerhedspolitikker og meget mere. De er usynlige for den almindelige bruger, men afgørende for sidens sikkerhed og ydeevne.
Hvilke security headers bør min side have?
Som minimum bør du have Strict-Transport-Security (HSTS), X-Content-Type-Options: nosniff, X-Frame-Options og en Content-Security-Policy (CSP). Disse beskytter mod de mest almindelige angrebstyper.
Hvad er HSTS?
HTTP Strict-Transport-Security (HSTS) er en header, der tvinger browsere til kun at kontakte din server over HTTPS. Den forhindrer protocol-downgrade-angreb og cookie-kapring. Når en browser modtager HSTS, vil den automatisk opgradere alle HTTP-forespørgsler til HTTPS.
Hvad er forskellen på 301 og 302 redirects?
En 301-redirect er permanent og overfører SEO-værdi til den nye URL. En 302-redirect er midlertidig og signalerer, at den originale side vender tilbage. Bruger du 302, når du mener 301, kan søgemaskiner beholde den gamle URL i indekset.
Kan HTTP headers påvirke sideydelsen?
Ja — caching-headers som Cache-Control og ETag har direkte indflydelse på loadtider. Korrekt konfiguration kan reducere serverforespørgsler med op til 80% for returnerende besøgende. Compression-headers (Content-Encoding: gzip/br) reducerer filstørrelsen markant.